WP Google Maps Integration: podatność XSS w parametrze page
Podatność XSS w wtyczce WP Google Maps Integration do wersji 1.2 umożliwia ataki poprzez parametr page. Zalecane aktualizacje i środki bezpieczeństwa.
- CVSS
- 6.1 MEDIUM
- EPSS
- 11.47%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
Wtyczka WP Google Maps Integration dla WordPressa do wersji 1.2 włącznie jest podatna na atak typu Reflected Cross-Site Scripting (XSS) poprzez parametr 'page'. Brak odpowiedniej sanitacji i escapingu danych wejściowych umożliwia wstrzyknięcie złośliwych skryptów przez nieautoryzowanych atakujących.
Wpływ biznesowy
Atakujący mogą wykorzystać tę podatność do wstrzyknięcia i wykonania złośliwego kodu JavaScript w kontekście przeglądarki administratora, co może prowadzić do przejęcia sesji, kradzieży danych lub innych działań na koncie administratora. Może to zagrozić integralności i bezpieczeństwu witryny WordPress oraz danych użytkowników.
Rekomendowane działania administratora
Zaleca się niezwłoczne sprawdzenie dostępności aktualizacji wtyczki WP Google Maps Integration i ich wdrożenie. W przypadku braku łatki należy ograniczyć dostęp do panelu administracyjnego, monitorować logi pod kątem podejrzanych działań oraz edukować administratorów, aby nie klikali podejrzanych linków. Warto również rozważyć zastosowanie dodatkowych mechanizmów zabezpieczających przed XSS.